ソースを参照

Use default value if samesite is not set

Tadahisa Motooka 5 年 前
コミット
7b0f7664e2
1 ファイル変更1 行追加1 行削除
  1. 1 1
      src/Http/Middleware/CsrfProtectionMiddleware.php

+ 1 - 1
src/Http/Middleware/CsrfProtectionMiddleware.php

@@ -207,7 +207,7 @@ class CsrfProtectionMiddleware
             '',
             (bool)$this->_config['secure'],
             (bool)$this->_config['httpOnly'],
-            $this->_config['samesite']
+            isset($this->_config['samesite']) ? $this->_config['samesite'] : $this->_defaultConfig['samesite']
         );
 
         return $response->withCookie($cookie);